日本交易所DMM疑似出現內鬼 價值3億美元的比特幣被轉入釣魚地址 – 藍點網
5 月初有投資者被黑客竊取 1,藍點155 枚比特幣,此次黑客的日本攻擊方法非常新穎,通過批量生成海量地址的交易價值方式成功碰撞到與投資者錢包地址首位類似的地址,這名投資者沒有仔細核對完整地址結果將價值 7000 萬美元的疑似億美元比特幣轉入了釣魚賬號。
這件事的出現南京包養外圍上門外圍女上門外圍上門外圍女(電話微信180-4582-8235)怎么找空姐莞式外圍上門外圍女桑拿全套按摩高端模特特殊外圍上門外圍女最終結果是黑客被安全公司曝光后聯系投資者退回了部分資金,不過具體退回了多少還不清楚,內鬼但無論如何這名投資者肯定損失慘重。比特幣被
沒想到短短一個月內就再次發生同樣的事情,這次黑客成功獲得高達 4,500 枚比特幣,目前的市價超過 3 億美元,黑客已經將釣魚的比特幣分散轉入到大量地址進行洗白。

日本加密貨幣交易所 DMM Bitcoin:
事件起因是這樣的,DMM 有個常用的錢包地址:3P8MfdM4pULv7ozdQvfwAqNF29zAjmnUYD,還有個可能是冷錢包地址:1B6rJ6ZKfZmkqMyBGe5KR27oWkEbQdNM7P
其中 DMM 日常經常向這個冷錢包地址轉賬 (該地址交易量超過 10 萬枚比特幣),5 月 31 日該 3P8 錢包突然向 1B6rJRfjTXwEy36SCs5zofGMmdv2kdZw7P 地址轉賬 4500 枚比特幣。
仔細看這兩個地址:
正常地址:1B6rJ6ZKfZmkqMyBGe5KR27oWkEbQdNM7P
釣魚地址:1B6rJRfjTXwEy36SCs5zofGMmdv2kdZw7P
可以看到這兩個地址的前五位和后兩位是相同的,從善意的角度猜測,DMM 的工作人員在轉賬時沒有核對完整的地址,僅僅只核對了前后幾位就轉賬,這導致 4500 枚比特幣失竊。
我們懷疑可能存在內鬼:
與 5 月初 1155 枚比特幣釣魚不同,此次 DMM 比特幣失竊事件有個比較蹊蹺的地方,就是釣魚地址 Zw7P 此前沒有任何轉賬記錄。
此前的釣魚事件后黑客靠大力出奇跡碰撞出類似地址然后給受害者小額轉賬用來污染交易記錄,后面投資者轉賬時習慣性直接從交易記錄里復制地址而沒有完整核對,所以將比特幣轉入到了黑客的賬戶。
但此次問題在于釣魚地址在接收 4500 枚比特幣之前沒有任何轉賬記錄,那么問題來了:這地址 DMM 的工作人員從哪里來的呢?
藍點網的猜測是 DMM 存在內鬼,內鬼與外部團伙勾結使用技術手段批量生成地址,最終找到類似的地址,把這個類似的地址提交給 DMM 負責轉賬的人員。
這個負責轉賬的人并沒有仔細核對完整地址,而是僅僅看首尾類似就直接轉賬了 4500 枚比特幣,進而導致這些比特幣被竊取。
不過 DMM 也是比較勇的,DMM Bitcoin 團隊已經在公告中表示,所有客戶的比特幣都將得到充分的保證,因為他們將在 DMM 集團的支持下采購等量的比特幣 (來補充被盜的存款)。
限時活動推薦:阿里云服務器36元/年搶購、騰訊云30M帶寬新加坡服務器、QQ超會15個月108元、B站大會員88元。









